Kaspersky Small Office Security выходит на рынок Европы и США

Kaspersky Small Office Security выходит на рынок Европы и США

"Лаборатория Касперского" представила зарубежным клиентам свой программный пакет для комплексной защиты компьютеров, предназначенный для нужд малого и среднего бизнеса. Напомним, что продукт помогает обеспечивать безопасность данных и регулировать доступ сотрудников к ресурсам Интернета тем компаниям, у которых нет специализированного отдела информационных технологий.



Kaspersky Small Office Security сочетает особенности различных продуктов производителя - как корпоративных, так и домашних; при этом у клиентов имеется возможность запускать программное обеспечение на отдельном файловом сервере. Лицензия для последнего является особой опцией; в настоящее время на международном сайте "Лаборатории Касперского" доступны для заказа три пакета прав на использование SOS - 1) 5 ПК, 2) 5 ПК + файловый сервер, 3) 10 ПК + файловый сервер.


Представитель компании Питер Бирдмор рассказал Интернет-изданию V3.co.uk, что сейчас на рынке нет специализированных защитных продуктов, которые были бы предназначены именно для нужд небольших предприятий или организаций. Согласно комментарию специалиста, в одних случаях малый бизнес пытается использовать корпоративные антивирусные решения, которые для него слишком сложны во внедрении и управлении, а в других - закупает программные пакеты для индивидуальных пользователей, которые не обеспечивают полноценной защиты (для офисного компьютера актуальны несколько иные угрозы, нежели для домашнего).


На страже информационных активов небольших компаний встанут сигнатурный и эвристический механизмы детектирования вредоносных программ, ограничитель доступа сотрудников к Интернету по адресам сайтов или по времени, функционал безопасного хранения паролей, инструменты для борьбы с кейлоггерами (например, виртуальная клавиатура) и другие контуры защиты. Сообщается, что пакет лицензий 5+1 (т.е. пять рабочих мест и один файловый сервер) обойдется европейскому или американскому малому предприятию в 199 долларов 95 центов за год, а вариант 10+1 - в 399 долларов 95 центов за аналогичный период использования.


 


================================


Слушаю Вас!
viktor.anikeenko@anti-malware.ru 

" />

Microsoft встраивает Sysmon прямо в Windows 11, пока для бета-тестеров

Microsoft начала постепенно включать встроенную поддержку Sysmon в Windows 11, пока только для части пользователей программы Windows Insider. О планах интегрировать Sysmon напрямую в Windows компания рассказывала ещё в ноябре, а теперь первые элементы этой функциональности добрались до тестовых сборок.

Речь идёт о нативной реализации System Monitor — известного инструмента из набора Sysinternals, который давно используется ИБ-специалистами и администраторами для мониторинга подозрительной активности в системе.

Sysmon умеет отслеживать базовые события вроде запуска и завершения процессов, а при дополнительной настройке — фиксировать создание исполняемых файлов, попытки подмены процессов, изменения в буфере обмена и другие нетривиальные действия. Все события пишутся в журнал Windows Event Log и могут использоваться системами безопасности и SIEM-решениями.

До сих пор Sysmon приходилось устанавливать вручную на каждую машину, что заметно усложняло его использование в крупных инфраструктурах. Теперь Microsoft решила встроить этот механизм прямо в ОС.

«Windows теперь нативно включает функциональность Sysmon. Она позволяет собирать системные события для задач детектирования угроз и использовать собственные конфигурации для фильтрации нужных данных», — сообщили в команде Windows Insider.

При этом встроенный Sysmon по умолчанию отключён. Чтобы им воспользоваться, функцию нужно явно включить в настройках Windows или через PowerShell. Важно учитывать, что если Sysmon ранее устанавливался вручную, его придётся удалить перед активацией встроенной версии.

Новая возможность уже доступна участникам Windows Insider в каналах Beta и Dev, которые установили сборки Windows 11 Preview Build 26220.7752 и 26300.7733 соответственно.

В Microsoft подчёркивают, что события Sysmon по-прежнему пишутся в стандартный журнал Windows, поэтому их можно использовать в существующих цепочках мониторинга и реагирования.

Напомним, что в прошлом месяце компания также начала тестировать отдельную политику, позволяющую администраторам полностью удалять ИИ-ассистента Copilot с управляемых устройств.

RSS: Новости на портале Anti-Malware.ru